vSphere スキャンの設定
スキャンを設定して次の仮想環境をスキャンすることができます。
-
vCenter が管理する ESXi/vSphere
-
vCenter が管理しない ESXi/vSphere
-
仮想マシン
注意: ESXi ホストをスキャンする場合は、IPv4 アドレスを指定する必要があります。そうしない場合、スキャンは失敗します。
注意: VMware/vCenter の詳細については、VMware 統合ドキュメントを参照してください
シナリオ 1: vCenter が管理しない ESXi/vSphere のスキャン
vCenter が管理しない ESXi/vSphere スキャンを設定する方法
- スキャンを作成します。
-
基本スキャン設定の [Targets] (ターゲット) セクションで、ESXi ホストの IP アドレスを入力します。
- [Credentials] (認証情報) タブをクリックします。
[Credentials] (認証情報) オプションが表示されます。
-
[Categories] (カテゴリ) ドロップダウンから [Miscellaneous] (その他) を選択します。
その他の形式の認証情報のリストが表示されます。
-
[VMware ESX SOAP API] をクリックします。
VMware ESX SOAP API オプションが表示されます。詳細については、VMware ESX SOAP API を参照してください。
-
[Username] (ユーザー名) ボックスに、ローカルの ESXi アカウントに関連付けられているユーザー名を入力します。
-
[Password] (パスワード) ボックスに、ローカルの ESXi アカウントに関連付けられているパスワードを入力します。
-
vCenter ホストに SSL 証明書 (自己署名証明書でないもの) が含まれている場合 [Do not verify SSL Certificate] (SSL 証明書を検証しない) チェックボックスのチェックを外します。それ以外の場合は、このチェックボックスを選択します。
-
[Save] (保存) をクリックします。
シナリオ 2 : vCenter が管理する ESXI/vSphere のスキャン
注意: SOAP API には、読み取りと書き込みのアクセス許可を持つ vCenter 管理者アカウントが必要です。REST API では、読み取りのアクセス許可を持つ vCenter 管理者アカウントと、読み取りのアクセス許可を持つ VMware vSphere Lifecycle マネージャーアカウントが必要です。
vCenter が管理する ESXi/vSphere スキャンを設定する方法
- スキャンを作成します。
-
基本スキャン設定の [Targets] (ターゲット) セクションで、次の IP アドレスを入力します。
-
vCenter ホスト。
-
ESXi ホスト。
-
- [Credentials] (認証情報) タブをクリックします。
[Credentials] (認証情報) オプションが表示されます。
-
[Categories] (カテゴリ) ドロップダウンから [Miscellaneous] (その他) を選択します。
その他の形式の認証情報のリストが表示されます。
-
[VMware vCenter SOAP API] をクリックします。
VMware vCenter SOAP API オプションが表示されます。詳細については、VMware vCenter SOAP API を参照してください。
-
[vCenter Host] (vCenter ホスト) ボックスに vCenter ホストの IP アドレスを入力します。
-
[vCenter ポート] ボックスに vCenter ホストのポートを入力します。デフォルトでは、この値は 443 です。
-
[ユーザー名] ボックスに、vCenter アカウントに関連付けられているユーザー名を入力します。
-
[パスワード] ボックスに、vCenter アカウントに関連付けられているパスワードを入力します。
-
vCenter ホストで SSL が有効になっている場合は、[HTTPS] トグルを有効にします。
-
vCenter ホストに SSL 証明書 (自己署名証明書でないもの) が含まれている場合、[Verify SSL Certificate] (SSL 証明書を検証する) チェックボックスを選択します。そうでない場合は、チェックボックスのチェックを外します。
-
[Save] (保存) をクリックします。
注意: vCenter が管理する ESXi で API 認証情報を使用してスキャンする場合、Nessus スキャン情報プラグインは、vCenter のスキャン結果に必ず [認証情報を使用したチェック: なし] と表示します。認証が成功したことを確認するには、Nessus スキャン情報プラグインの ESXi のスキャン結果に [Credentialed Checks: Yes] (認証情報を使用したチェック: はい) と表示されていることを確認します。
シナリオ 3: 仮想マシンのスキャン
ネットワーク上のその他のホストと同様に仮想マシンをスキャンすることができます。スキャンターゲットの仮想マシンの IP アドレスが必ず含まれるようにしてください。詳細は、スキャンを作成するを参照してください。
VMware vCenter サポートマトリクス
機能 | 認証の要否 | 対応 vCenter バージョン |
---|---|---|
Vulnerability Management |
✕ |
7.x, 8.x |
自動検出 |
必要 |
7.0.3+, 8.x |
監査 / コンプライアンス |
〇 |
6.x, 7.x, 8.x |
VIB 列挙 |
必要 |
7.0.3+, 8.x |
アクティブ / 非アクティブな VM | 必要 | 7.0.3+, 8.x |